Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
react2shell-scanner — CVE-2025-55182 和 CVE-2025-66478 的 Next.js RSC RCE 检测工具 | Kitploit
工具/GitHubGitHub/alessiodos/react2shell-scanner
漏洞扫描器漏洞利用Web应用程序漏洞利用WAF绕过Web安全渗透测试
GitHubalessiodos/react2shell-scanner

react2shell-scanner

CVE-2025-55182 和 CVE-2025-66478 的 Next.js RSC RCE 检测工具

查看仓库
128个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

react2shell-scanner

Python 3.9+ MIT License CVE-2025-55182 CVE-2025-66478

一款高保真命令行漏洞扫描器,用于检测使用 React Server Components (RSC) 的 Next.js 应用中的 CVE-2025-55182 和 CVE-2025-66478(远程代码执行)。

🚨 漏洞概述

这些严重漏洞影响使用 React Server Components 的 Next.js 应用,攻击者可通过精心构造的 multipart POST 请求实现未授权远程代码执行。

受影响版本:

  • 使用 React Server Components 且存在易受攻击的 action 处理的 Next.js 版本

技术详情请见:Assetnote Research

⚙️ 工作原理

扫描器发送一个精心构造的 multipart POST 请求,其中包含一个 RCE 概念验证载荷,该载荷会执行一个确定性的数学运算(41*271 = 11111)。存在漏洞的主机将结果以 /login?a=11111 的形式返回到 X-Action-Redirect 响应头中。

检测模式

模式描述适用场景
RCE PoC(默认)在目标上执行无害的数学运算快速确认漏洞
安全检测通过错误响应进行侧信道检测当不希望执行代码时

📦 安装

root@kitploit:~
# Clone the repository
git clone https://github.com/YOUR_USERNAME/react2shell-scanner.git
cd react2shell-scanner

# Install dependencies
pip install -r requirements.txt

🚀 使用

基础扫描

root@kitploit:~
# Scan a single target
python scanner.py -u https://example.com

# Scan multiple targets from file
python scanner.py -l hosts.txt

高级选项

root@kitploit:~
# Multi-threaded scan with JSON output
python scanner.py -l hosts.txt -t 20 -o results.json

# Scan with custom headers
python scanner.py -u https://example.com -H "Authorization: Bearer token" -H "Cookie: session=abc"

# Safe detection mode (no code execution)
python scanner.py -u https://example.com --safe-check

# Scan Windows targets
python scanner.py -u https://example.com --windows

# WAF bypass mode
python scanner.py -u https://example.com --waf-bypass

# Vercel-specific WAF bypass
python scanner.py -u https://example.com --vercel-waf-bypass

# Combine options
python scanner.py -l hosts.txt -t 50 --waf-bypass --windows -o results.json

📋 选项参考

📊 输出示例

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║                    react2shell-scanner                        ║
║   CVE-2025-55182 & CVE-2025-66478 Detection Tool             ║
╚═══════════════════════════════════════════════════════════════╝

┌─────────────────────────────────────────────────────────────┐
│                    SCAN CONFIGURATION                       │
├─────────────────────────────────────────────────────────────┤
│  Targets:          5                                        │
│  Threads:          10                                       │
│  Detection Mode:   RCE PoC                                  │
│  Payload Type:     Unix (Shell)                             │
└─────────────────────────────────────────────────────────────┘

┌─────────────────────────────────────────────────────────────┐
│  TARGET: https://example.com                                │
├─────────────────────────────────────────────────────────────┤
│  Status:           🟢 SAFE                                  │
│  HTTP Status:      200                                      │
│  Response Time:    245.32ms                                 │
│  Server:           Vercel                                   │
└─────────────────────────────────────────────────────────────┘

═════════════════════════════════════════════════════════════════
                         SCAN SUMMARY
═════════════════════════════════════════════════════════════════
  Total Targets:     5
  Vulnerable:        0
  Safe:              5
  Total Scan Time:   2.34s
═════════════════════════════════════════════════════════════════

📁 输出格式

使用 -o results.json 时,结果将以 JSON 格式保存:

root@kitploit:~
[
  {
    "url": "https://vulnerable-site.com",
    "vulnerable": true,
    "message": "RCE confirmed: X-Action-Redirect = /login?a=11111",
    "status_code": 200,
    "response_time": 342.15,
    "server": "Next.js",
    "payload_type": "rce-poc (Unix)",
    "x_action_redirect": "/login?a=11111"
  }
]

⚠️ 免责声明

此工具仅用于授权安全测试。请仅针对您拥有明确测试权限的系统使用此扫描器。未经授权访问计算机系统是违法的。

作者不对因使用此工具而造成的任何滥用或损害负责。

🙏 致谢

  • Assetnote Security Research Team - 原始研究与检测方法
  • @maple3142 - 原始 RCE PoC 披露
  • xEHLE_ - RCE 输出在响应头中的回显
  • Nagli

📄 许可证

MIT 许可证 - 详见 LICENSE 文件。

🤝 贡献

欢迎贡献!请随时提交 Pull Request。

  1. Fork 本仓库
  2. 创建您的功能分支(git checkout -b feature/AmazingFeature)
  3. 提交您的更改(git commit -m 'Add some AmazingFeature')
  4. 推送到分支(git push origin feature/AmazingFeature)
  5. 打开一个 Pull Request
下载工具
选项描述
-u, --url要检查的单个 URL
-l, --list包含主机列表的文件(每行一个)
-t, --threads并发线程数(默认:10)
--timeout请求超时时间(秒)(默认:10)
-o, --output结果输出文件(JSON 格式)
--all-results保存所有结果,而不仅仅是存在漏洞的主机
-v, --verbose在输出中包含响应体
-q, --quiet仅输出存在漏洞的主机
--no-color禁用终端彩色输出
-k, --insecure禁用 SSL 证书验证
-H, --header自定义请求头(可多次使用)
--safe-check使用安全的侧信道检测代替 RCE PoC
--windows使用 Windows PowerShell 载荷代替 Unix shell
--waf-bypass添加垃圾数据以绕过 WAF 内容检查
--waf-bypass-size垃圾数据大小(KB)(默认:128)
--vercel-waf-bypass使用 Vercel WAF 绕过载荷变体